Infraestructura de pagos

Cobros locales en América Latina, con una sola integración.

FlowPayment es una plataforma de orquestación de pagos. Conectamos a cada comercio con los métodos de cobro que sus clientes ya usan en su país —transferencias, PIX, PSE, SPEI, efectivo y QR— a través de una API única y un checkout alojado.

API en producción 6 países Integración REST + webhooks
Plataforma

Una capa de orquestación entre el comercio y los proveedores locales

Cada país de la región tiene sus propios rieles de pago, sus propios proveedores y sus propios formatos. FlowPayment absorbe esa complejidad: el comercio integra una vez y nosotros enrutamos cada transacción al proveedor correspondiente.

Checkout alojado

Una página de pago lista para usar, en español, portugués, inglés y guaraní, que se adapta al método elegido por el cliente. El comercio redirige y nosotros nos ocupamos del resto.

Enrutamiento por método

Cada comercio define qué métodos y qué proveedor usa por país y moneda. Si un proveedor deja de estar disponible, la ruta se puede reconfigurar sin tocar la integración.

Notificaciones y conciliación

Webhooks firmados por cada cambio de estado de la transacción, con reintentos y registro de entregas para auditar qué se notificó y cuándo.

Panel de operación

Consulta de transacciones, estados y conciliación, con control de acceso por rol para separar operación, soporte y administración.

Cobros y pagos

Soporte para cobros (payin) y envío de fondos (payout) sobre los mismos rieles locales, según el proveedor y el país.

Multimoneda

Operación en ARS, BRL, COP, MXN, PYG y PEN, cada una con los métodos que corresponden a ese mercado.

Cobertura

Métodos de pago por país

La disponibilidad concreta de cada método depende del proveedor habilitado para cada comercio. Escribinos para confirmar la cobertura de tu caso.

Argentina ARS
Transferencia CVU Mercado Pago Naranja X
Brasil BRL
PIX TED
Colombia COP
PSE Transferencia bancaria
México MXN
SPEI OXXO
Paraguay PYG
Pago con QR
Perú PEN
Tarjetas
Cómo funciona

Del carrito al comprobante, en tres pasos

1

El comercio crea una sesión

Desde su servidor, con su API key, el comercio nos envía el monto, la moneda y las URLs de retorno. Devolvemos un enlace de checkout.

2

El cliente paga

Se abre el checkout alojado, el cliente elige su método y completa el pago con las instrucciones de su país: QR, código, CVU o CLABE.

3

Confirmamos por webhook

Cuando el proveedor acredita el pago, notificamos al comercio con un webhook firmado y redirigimos al cliente a la URL de retorno.

Seguridad

Cómo protegemos la sesión de pago

El checkout es una página donde el cliente introduce datos sensibles. Estas son las medidas que aplicamos, verificables desde cualquier navegador.

Sin scripts de terceros

El checkout aplica una Content Security Policy que sólo permite cargar código del propio origen. Ningún script externo puede ejecutarse en la página donde el cliente escribe sus datos.

Protección contra clickjacking

frame-ancestors 'none' y X-Frame-Options: DENY: la página de pago no puede incrustarse en un iframe de otro sitio.

Redirecciones validadas

Las URLs de retorno que configura el comercio se validan antes de navegar: sólo se admiten direcciones http y https absolutas, lo que cierra el vector de redirección abierta.

Transporte cifrado y acceso restringido

TLS obligatorio con HSTS en todos los dominios, autenticación por API key para los comercios, control de acceso por rol en el panel y restricción por IP en los endpoints sensibles.